FBI, Google dan Black Lotus Labs Mengganggu Rangkaian Phishing AI China di Sebalik Jutaan URL Penipuan

Operasi serentak menyasarkan Outsider Enterprise
Biro Siasatan Persekutuan (FBI), bekerjasama dengan Google dan Black Lotus Labs, telah menggagalkan operasi phishing-sebagai-perkhidmatan berskala besar dari China yang menggunakan kecerdasan buatan, kit phishing teragih dan lebih daripada satu juta URL palsu untuk mencuri data kad kredit dan kata laluan.
Operasi itu, yang dikenali sebagai Outsider Enterprise, telah aktif sejak sekurang-kurangnya 2023 dan dibina untuk menyamar sebagai jenama yang dipercayai dalam penipuan mesej teks yang dihantar melalui AT&T, T-Mobile dan Verizon. Google berkata rangkaian itu dikaitkan dengan 9,000 laman web palsu dan lebih daripada satu juta URL berbahaya, menjadikannya salah satu infrastruktur phishing yang lebih besar yang syarikat-syarikat telah berusaha untuk lumpuhkan.
Pihak berkuasa percaya kempen yang dikuasakan oleh operasi itu telah membantu mencuri lebih daripada 3.8 juta rekod kad kredit dan menyebabkan anggaran kerugian sebanyak $1.9 bilion. Google berkata penipuan yang dibantu oleh kecerdasan buatan itu menjejaskan ratusan ribu pengguna di seluruh dunia.
Pelayan disita, domain dialihkan
Tindakan itu merangkumi langkah teknikal dan undang-undang sebagai sebahagian daripada Operation Riptide FBI yang lebih luas, yang menyasarkan aktiviti jenayah siber dan infrastruktur di belakangnya. Semasa rampasan itu, FBI dan rakan-rakan menahan beberapa pelayan pentadbiran, sebuah kedai Shopify dan satu akaun yang digunakan oleh pelaku ancaman untuk menguji perkhidmatan phishing.
Agensi itu juga mengambil alih kira-kira $100,000 dalam USDT daripada dompet pembayaran Outsider. Beribu-ribu domain phishing yang didaftarkan melalui penyedia AS kini sedang dialihkan ke halaman splash FBI, dan penyiasat juga menyita sebuah bot Telegram yang dikaitkan dengan operasi itu yang mengandungi maklumat mengenai pelanggan perkhidmatan phishing tersebut.
Google berkata ia telah memfailkan saman sivil yang menyasarkan infrastruktur operasi itu dan sedang bekerjasama dengan AT&T, T-Mobile dan Verizon untuk menyekat mesej palsu sebelum ia sampai kepada pelanggan.
Jutaan mesej penipuan
Lindungi privasi anda dengan Doppler VPN
Percubaan percuma 3 hari. Tanpa pendaftaran. Tanpa log.
Dalam tempoh dua minggu pada bulan Mei, Google berkata infrastruktur Outsider Enterprise digunakan untuk menghantar 2.5 juta mesej SMS kepada pengguna Android. Pengguna Android menandakan 55,000 daripada mesej tersebut sebagai penipuan.
Syarikat itu berkata ia menggunakan kes ini untuk mendesak perlindungan anti-penipuan yang lebih kukuh, termasuk sokongan untuk tujuh rang undang-undang dua parti di AS seperti Stop SCAMS Act. Langkah itu akan menghendaki FBI mengetuai strategi anti-penipuan nasional yang diselaras melibatkan agensi persekutuan, penguatkuasaan undang-undang dan syarikat swasta untuk mengesan dan menggagalkan operasi penipuan dengan lebih berkesan.
Sumber:
Baca lebih banyak berita teknologi di Doppler VPN Blog.